Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27372 — CVE-2023-27372 के लिए सुरक्षित PoC स्कैनर और Docker लैब, जो SPIP CMS 4.2.1 से पहले के संस्करणों में RCE है। पासवर्ड रिकवरी एंडपॉइंट के माध्यम से कमजोरी की पुष्टि करता है, बिना विनाशकारी कार्रवाई के। | Kitploit
उपकरण/GitHubGitHub/kiroloskhairy/cve-2023-27372
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

CVE-2023-27372 के लिए सुरक्षित PoC स्कैनर और Docker लैब, जो SPIP CMS 4.2.1 से पहले के संस्करणों में RCE है। पासवर्ड रिकवरी एंडपॉइंट के माध्यम से कमजोरी की पुष्टि करता है, बिना विनाशकारी कार्रवाई के।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोध परियोजना: CVE-2023-27372 — SPIP (RCE, प्रयोगशाला स्टैंड + Safe PoC)


1) विवरण

इस भंडार में शामिल है:

  • stand/ — डॉकर पर प्रयोगशाला स्टैंड (असुरक्षित वातावरण): SPIP + MariaDB।
  • poc/ — पायथन में सत्यापन उपकरण (scanner), जो विनाशकारी कार्यों के बिना सुरक्षित पुष्टि (Safe PoC) लागू करता है।

यह प्रोजेक्ट SPIP 4.2.1 से पहले के संस्करणों में CVE-2023-27372 भेद्यता के प्रदर्शन और विश्लेषण के लिए है। सत्यापन पासवर्ड पुनर्प्राप्ति कार्यक्षमता (spip.php?page=spip_pass एंडपॉइंट) के माध्यम से किया जाता है और स्टैंड पक्ष पर एक सुरक्षित कमांड के निष्पादन द्वारा पुष्टि की जाती है।


2) भंडार संरचना

root@kitploit:~
.
├── stand/                 # डॉकर कंपोज़ पर असुरक्षित स्टैंड (SPIP + MariaDB)
│   ├── docker-compose.yml
│   └── ... (Dockerfile/स्टैंड स्क्रिप्ट्स, persist volumes आदि)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (वैकल्पिक) PoC का स्थानीय दस्तावेज़ीकरण
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) त्वरित आरंभ (स्थानीय स्टैंड)

3.1 असुरक्षित स्टैंड प्रारंभ करें

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

सेवा निम्न पते पर उपलब्ध होगी:

  • http://127.0.0.1:8080/
  • लॉगिन पृष्ठ: http://127.0.0.1:8080/spip.php?page=login

4) Safe PoC (scanner) चलाएं

4.1 इमेज बनाएं

poc/ पर जाएं और स्कैनर की डॉकर इमेज बनाएं:

root@kitploit:~
cd ../poc

# यदि आपके वातावरण में बिल्ड के दौरान DNS समस्याएं हैं, तो उपयोग करें:
docker build --network=host -t spip-poc-scanner .

यदि DNS कोई समस्या नहीं है, तो सामान्य कमांड:

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 सत्यापन चलाएं

स्थानीय स्टैंड के लिए अनुशंसित चलाने का तरीका:

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) परिणाम और PoC पुष्टि

5.1 परिणाम फ़ाइल

निष्पादन के बाद results.json बनेगा (उदाहरण संरचना):

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 निष्पादन की पुष्टि (Safe Check)

यदि आपका PoC कार्यान्वयन फ़ाइल निर्माण (उदाहरण के लिए, /tmp/pwned.txt) के माध्यम से निष्पादन की पुष्टि करता है, तो आप इसे वेब कंटेनर के अंदर जांच सकते हैं।

हार्ड-कोडेड कंटेनर नाम के बिना विकल्प:

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

यदि फ़ाइल मौजूद है, तो यह स्टैंड के भीतर कमांड निष्पादन की संभावना की पुष्टि करता है।


6) आवश्यकताएं

  • Docker
  • Docker Compose (v2)
  • (वैकल्पिक) PoC इमेज की प्रारंभिक बिल्ड के दौरान इंटरनेट तक पहुंच (यदि निर्भरताएं pip के माध्यम से स्थापित होती हैं)

7) तकनीकी जानकारी

  • CVE: CVE-2023-27372
  • उत्पाद: SPIP CMS
  • असुरक्षित संस्करण: 4.2.1 से पहले
  • वर्ग: पासवर्ड पुनर्प्राप्ति के दौरान डेटा का अनुचित प्रसंस्करण (असुरक्षित संस्करणों में कोड निष्पादन की ओर ले जाता है)
  • प्रवेश बिंदु: spip.php?page=spip_pass

8) समस्या निवारण

8.1 docker build के दौरान Temporary failure in name resolution

होस्ट नेटवर्क के साथ बिल्ड का उपयोग करें:

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2 स्टैंड को साफ स्थिति में "रीसेट" करना

कंटेनर रोकें और वॉल्यूम हटाएं:

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) अस्वीकरण।

यह प्रोजेक्ट पूरी तरह से शैक्षिक उपयोग और आपके स्वयं के प्रयोगशाला वातावरण में कानूनी परीक्षण के लिए बनाया गया है। लेखक किसी भी अनधिकृत उपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें